云安全日报210420:Ubuntu配套服务位置协议发现执行任意代码陷阱
发布时间:2021-11-27 14:07:08 所属栏目:云计算 来源:互联网
导读:OpenSLP(ServiceLocationProtocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该协议支持通过服务的类型、属性在网络中查寻服务。4月19日,Ubuntu发布了安全更新,修复了配套OpenSLP服务配置协议中发现的执行任意代
OpenSLP(ServiceLocationProtocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该协议支持通过服务的类型、属性在网络中查寻服务。4月19日,Ubuntu发布了安全更新,修复了配套OpenSLP服务配置协议中发现的执行任意代码漏洞。以下是漏洞详情: CVE-2019-5544 CVSS评分:9.8 严重程度:重要 如果OpenSLP接收到特制的网络流量,则可能使它崩溃或运行程序作为您的登录名。由于OpenSLP无法正确验证URL。远程攻击者可能会使用此问题导致OpenSLP崩溃或可能执行任意代码。 受影响产品和版本 上述漏洞影响Ubuntu 16.04 LTS 和 Ubuntu 14.04 ESM 解决方案 可以通过将系统更新为以下软件包版本来解决此问题: Ubuntu 16.04: libslp1 - 1.2.1-11ubuntu0.16.04.2 Ubuntu 14.04: libslp1 - 1.2.1-9ubuntu0.3+esm1 ![]() (编辑:常州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |